WindowsXP操作系統總結

  篇一:Windows XP操作系統中可能遇見的問題的總結

我們在使用winxp操作系統的過程中,可能遇到各種各樣的問題,下文中對我們遇到的這些問題總結了下,我們可以參考。

WindowsXP操作系統總結

1、加速XP的開關機

1)縮短等待時間

開啓註冊表編輯器,找到 HKEY_LOCAL_MACHINESystemCurrentControlSetControl, 將 WaitToKillServiceTimeout 設爲:1000或更小。 ( 原設定值:20000 )

找到 HKEY_CURRENT_USERControl PanelDesktop 鍵,將右邊視窗的

WaitToKillAppTimeout 改爲 1000, ( 原設定值:20000 )即關閉程序時僅等待1秒。將 HungAppTimeout 值改爲:200( 原設定值:5000 ), 表示程序出錯時等待0.5秒。

2)讓系統自動關閉停止迴應的程式。

打開註冊表 HKEY_CURRENT_USERControl PanelDesktop 鍵, 將 AutoEndTasks 值設爲 1。 ( 原設定值:0 )

3)MsConfig。大多數朋友都應該熟識MsConfig了,這是一個系統內置的Windows設置工具。點擊開始菜單,選擇“運行”,然後在錄入框中敲入“msconfig”回車。我們要動手腳的是(啓動)選項卡,點擊它,這個選項卡中顯示了Windows啓動時運行的所有程序。這裏沒有一個程序對Windows來說是生死悠關的,所以放心大膽地把不要的去掉。把部分勾勾去掉之後,Windows啓動會快些,同時空閒的系統資源也會多出一些。

2、手動指定進程次序查看

同時按下Control+Alt+Delete三個鍵,然後點擊“Processes(進程)”選項卡,可以看到一個如上圖所示的對話框,在這裏可以看到目前正在運行的所有進程。如果要爲一個程序分配更多的進程時間,如3d/l' target='_blank' class='article'>3D Studio Max,只需右鍵 點擊這個進程,再把鼠標指針向下移動到“Set Priority>(設置優先級)”

3、修改IE的標題欄

即在IE瀏覽器最上方的藍色橫條裏做廣告,而不是顯示默認的“[M$] Internet Explorer”。這種修改非常常見,有人也特意針對它編制了反修改的程序。

註冊表法

HKEY_LOCAL_MACHINESoftware[M$]Internet ExplorerMain

HKEY_CURRENT_USERSoftware[M$]Internet ExplorerMain在註冊表中找到以上兩處主鍵,將其下的“Window Title”主鍵刪除,並關閉所有打開的IE瀏覽器窗口再重新打開就能看到效果。

4、現在有些網站,不但改標題,改主頁地址,還竟然修改註冊表,讓IE的許多設置選項禁用(變灰),下面是修改註冊表開鎖的的方法:

[HKEY_CURRENT_USER SoftwarePolicies[M$]Internet ExplorerControl Panel]

"HomePage"=dword:00000000

既將HomePage的鍵值改爲“0”(“1”爲禁用)。

實際上在[HKEY_CURRENT_USERSoftwarePolicies[M$]中,缺省只有主鍵“SystemCertificates”,而“Internet Explorer”是沒有的,只有想控制某些功能時才加上的。

如IE還有別的設置被禁用,很多本來可以改的都變成“灰色”,不如直接將主鍵“Internet Explorer”一刪了之。

5、XP Prefetcher

Windows XP自帶了一個名爲Prefetcher的服務,這個服務管理着Windows啓動時的程序初始,其中指定的程序可以在以後使用中快速載入。Prefetcher在默認情況下就是打開的,不過它的性能還可以進一步提升。打開註冊表編輯器,在註冊表中找到:

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory

ManagementPrefetchParameters,其中有一個鍵值名爲EnablePrefetcher,多數情況下它的值是3。推薦設置值是5,在我的機子上,設爲5的時候工作狀態最佳。可以隨便試試不同的數值,直到找到最適合自己機子的值爲止。

也可以把Prefetcher禁用掉,只需把值設爲0就可以了。不過,除非是爲了測試用途,一般人都不會傻到把它設爲0。

這是一個相當好的優化,Windows XP內置了對文件的支持,我們可以把zip文件當成文件夾瀏覽。不過,系統要使用部分資源來實現這一功能,因此禁用這一功能可以提升系統性能。實現方法非常簡單,只需取消的註冊就可以了,點擊開始--運行,敲入: regsvr32 /u 。然後回車即可。

6、在[Windows] 啓動時顯示一個窗口,點確定才能進去

這個設置其實與IE無關,而是[Windows] 的登錄提示窗口,不過最近有些網頁對它動上了腦筋,在這個窗口裏做廣告。

註冊表法:

開始菜單-運行-輸入regedit

HKEY_LOCAL_MACHINESoftware[M$][Windows] CurrentVersionWinlogon在註冊表中找到此主鍵,將其下的“LegalNoticeCaption”和“LegalNoticeText”主鍵刪除即可。

7、不加載DLL文件

瀏覽器在使用之後往往會有部分DLL文件在內存中緩存好長一段時間,相當大一部分內存會被不用的DLL文件點用。爲了防止這種事情發生,找到註冊表如下位置:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorer

接下來建立一個名爲AlwaysUnloadDLL,值爲1的雙字節值。

如果想要去除這項優化,只需把該鍵值設爲0(也可以乾脆把鍵刪掉)。注意:該項優化要在Windows重新啓動後才生效。

8、完全關閉Windows XP文件保護功能。此招慎用

從註冊表中找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon,修改“SFCDisable”鍵值爲“FFFFFF9D”,如果需要重新啓用該功能,重新設置爲“0”就可以了。

9、修改IE的首頁

這個改回來很方便,在IE的設置裏就有。比較麻煩的是某些網頁在瀏覽者的硬盤裏寫入程序,使重啓計算機後首頁設置又被改了回去,這時可使用“系統配置實用程序”來解決。開始-運行,鍵入msconfig 點擊“確定”,在彈出的窗口中切換到“啓動”選項卡,禁用可疑程序啓動項,一般電腦啓動時就打開的那個網站地址就在裏面,把他前面的勾去掉。

10、電腦一啓動沒有打開IE就自動打開某個網站,還有很多跳窗。

這是有的網站在你的電腦中寫入了程序,電腦一啓動就自動運行,如果是WIN98,開始菜單-程序-附件-系統工具-系統信息-工具-系統配置實用程序-啓動,這裏顯示的是電腦一啓動就運行的程序,那個自動打開的噁心網站的網址就在裏面,把他前面的勾去掉,重新啓動電腦後就不會再出現。超級兔子魔法設置軟件也可以更改自動運行的程序。

防範

1.因爲修改註冊表設置都是用的javascript腳本語言,所以只需禁用它即可。但這種腳本語言應用廣泛,所以建議在IE的設置中將腳本設爲“提示”。

2.使用 [Windows2000]的朋友,只需在“控制面板”“-管理工具”“-服務”中禁用Remote Registry Service服務,也無法通過瀏覽網頁來修改你的註冊表了。

3.使用Norton AntiVirus 2002 v8.0殺毒軟件,這個版本新增Script Blocking功能,將通過IE修改註冊表的代碼定義爲nsive並予以攔截。

1、刪除Windows強加的附件:

1) 用記事本NOTEPAD修改,用查找/替換功能,在查找框中輸入,hide(一個英文逗號緊跟hide),將“替換爲”框設爲空。並選全部替換,這樣,就把所有的,hide都去掉了,

2) 存盤退出,

3)再運行“添加-刪除程序”,就會看見“添加/刪除 Windows 組件”中多出了好幾個選項;這樣你可以刪除好些沒有用的附件

2、關掉調試器Dr. Watson;

全部線程上下文”之外的全都去掉。否則一旦有程序出錯,硬盤會響很久,而且會佔用很多空間。如果你以前遇到過這種情況,請查找文件並刪掉,可能會省掉幾十M的空間。這是出錯程序的現場,對我們沒用。然後打開註冊表,找到HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

NTCurrentVersionAeDebug子鍵分支,雙擊在它下面的Auto鍵值名稱,將其“數值數據”改爲0,最後按F5刷新使設置生效,這樣就徹底來取消它的運行了。

另外藍屏時出現的也可刪掉。可在我的電腦/屬性中關掉BSOD時的DUMP

3、關閉“系統還原”:鼠標右健單擊桌面上的“我的電腦”,選擇“屬性”,找到“系統還原”,如果你不是老噼裏啪啦安裝一些軟件(難道你比我還厲害??),你也可以去掉,這樣可以節省好多空間。

4.關閉“休眠支持”:因爲休眠功能佔的硬碟空間蠻大的, 所以關閉比較好, 控制檯-->電源選項-->休眠(不要打勾)

單擊“開始”→“設置”→“控制面板”。雙擊“管理工具”→“服務”,打開後將看到服務列表,有些服務已經啓動,有些則沒有。右鍵單擊要配置的服務,然後單擊“屬性”。在“常規”選項卡上選擇“自動”、“手動”或“禁用”,其中“自動”表示每次系統啓動時,Windows XP都自動啓動該服務;“手動”表示Windows XP不會自動啓動該服務,而是在你需要該服務時手動啓動該服務;而“禁用”則表示不允許啓動該服務。在實際配置時,選擇“手動”或者“禁用”都可以實現關閉該服務的目的,推薦使用手動功能,這樣你隨時可以啓動一些臨時需要的服務。

有些服務是Windows XP所必需的,不能關閉,否則將會造成系統崩潰。至於各項服務的功能,我們可以通過雙擊該服務或將鼠標懸停在該服務名上查看。具體服務的說明淺顯,大家看得懂,可以自己選擇那些要那些不要。修改的方法是:選中禁用的服務,點右鍵,選"屬性"> "停止",將"啓動類型"設置爲"手動"或"已禁用"。 文章整理由【光纖收發器故障網】

  篇二:八大Windows XP操作系統軟件特點

八大Windows XP操作系統軟件特點

本文介紹了WindowsXP操作系統軟件的8大特點,其中包括WindowsXP兼容性好,對新技術、新產品的支持良好、WindowsXP較之前版本有更安全,更人性化的保障等內容。

windowsXP操作系統軟件有什麼特點呢?下文給出了詳細的解答。

在微軟(Microsoft)新一代操作系統Windowsvista系統軟件逐漸充塞滿我們視野的時候,WindowsXP,這個曾經給我們帶來巨大歡樂與便利的Windows軟件正漸漸離我們而去,而這個曾經無比輝煌的WindowsXP系統的十大特點,你又知道多少呢?下面我們將仔細瞭解WindowsXP操作系統軟件的8大特點:

微軟(Microsoft)WindowsXP操作系統軟件

1:WindowsXP兼容性好,對新技術、新產品的支持良好

自微軟(Microsoft)在2001年發佈了微軟(Microsoft)WindowsXP操作系統軟件,6年的時間過去了,無論現在時興的64位技術還是雙核技術,微軟(Microsoft)WindowsXP操作系統都能很好低支持。

XP操作系統軟件根本不需要用戶爲升級新硬件而重新配置系統,無論用戶是更換顯卡,還是主板,微軟(Microsoft)WindowsXP操作系統都能完好無損地運行。並且,它還第一時間爲用戶所要升級的硬件提供相關的程序下載。

2:WindowsXP較之前版本有更安全,更人性化的保障

如果你用過微軟(Microsoft)Windows98操作系統的話,相信你一定會對那莫名其妙的藍屏故障搞得鬱悶之極。但是在微軟(Microsoft)WindowsXP操作系統下,這一切都已經變得蕩然無存。

微軟(Microsoft)WindowsXP操作系統採用較之微軟以前的操作系統的新的技術,使用戶的使用與機器的交際更加友好,因而避免了操作系統死機的頻繁性。 另外,全新的微軟(Microsoft)WindowsXP操作系統軟件也集成了微軟

(Microsoft)的防火牆技術,即使用戶在沒有安裝任何放病毒軟件的情況下,微軟(Microsoft)WindowsXP操作系統軟件也能保障用戶的電腦使用安全。

3:WindowsXP擁有更加華麗的界面與更加豐富多彩的娛樂功能

微軟(Microsoft)WindowsXP操作系統不僅僅只是在發佈的時候受人歡迎,6年的時間過去了,它的魅力在當今Vista風行天下的今天仍然受很多人歡迎,這與它華麗和豐富多彩的娛樂功能是分不開的。

僅僅從界面上,你再去比較比較微軟(Microsoft)Windows98操作系統那灰濛濛的界面和微軟(Microsoft)WindowsXP操作系統平滑豔麗的色彩界面你就知道了。

在娛樂功能方面,微軟(Microsoft)WindowsXP操作系統第一次集成了

windowsMovieMaker,這讓那些對製作視頻文件有很大興趣的朋友找到了福音。另外,它隨身自帶的WindowsMediaPlayer也是一款相當不錯的影音播放軟件。 其次,它隨身自帶的小遊戲一直是多年來用戶絲毫沒有感到厭倦的東東,時至今日,有多少白領在空閒之餘還會偷偷的玩一玩“紙牌”遊戲。

4:WindowsXP開創了操作系統不同對象版本的先列

我們知道,在微軟(Microsoft)Windows之前發行的操作系統軟件和其他平臺上使用的,大多都只是一個單一的版本,而在微軟(Microsoft)WindowsXP操作系統軟件下則破了這個先列。微軟(Microsoft)WindowsXP操作系統首發兩個版本:微軟(Microsoft)WindowsXP專業版和微軟(Microsoft)WindowsXP家庭版。

這對於微軟(Microsoft)Windows以後的操作系統,包括現在很流行的多版本的Vista系統,則開了先列的'作用,這也讓更多的用戶能根據自己的情況選擇適合自己的系統軟件,從而節省了相關的費用,也給自己的生活和學習帶來意想不到的收貨。

5:WindowsXP操作系統軟件對各種各樣的程序的完美演繹

如果你用過蘋果的Mac系統或是linux,你就會明白在那樣的情況下,對着一堆自己感興趣的軟件、遊戲而因爲系統不支持而無可奈何的感覺了。直到現在,我們都不得不承認,微軟(Microsoft)的windows操作系統是當今應用軟件最多最豐富的系統軟件。

至少一半以上的軟件公司、遊戲公司都只開發微軟(Microsoft)Windows下的軟件。雖然也有爲數極少的公司會開發其他操作系統平臺下的軟件和遊戲,都是和微軟(Microsoft)Windows相比,仍然太少了。

並且在這些系統下的軟件,運行效果能達到微軟(Microsoft)Windows下的,那就更少之又少了。

現在當今微軟(Microsoft)Windows操作系統一直是世界上使用人數最多的系統軟件,恐怕和這也有一定的關聯。

6:微軟(Microsoft)WindowsXP系統的管理更方便更快捷

在微軟(Microsoft)WindowsXP操作系統下,無論你是想要安裝硬件還是軟件,更改配置,即使你要重新安裝操作系統這樣的問題在微軟(Microsoft)WindowsXP系統下都易如反掌。

可視化的界面,親切的嚮導過程,自動化的模式,讓你在不知不覺中就已經完成了自己想要做的事情。在系統管理中,只要你輕輕的點擊鼠標,你所要做的工作即可在瞬間完成。

無論是安裝軟件還是系統重新配置方面,都不需要你一點一點的人爲干預。在資源的管理中,你所有的資源文件在你面前一目瞭然,你再也用不着滿世界的去搜尋了,你所要最的就是在最後再做最後一遍的檢查。

7:微軟(Microsoft)WindowsXP運行速度得到快速的提高,工作效率得到良好的改進

微軟(Microsoft)在總結之前的操作系統的經驗上,更加優化了微軟(Microsoft)WindowsXP的性能,使XP系統在運行過程中速度都得到明顯的提高,即使用戶是在多任務情況下,XP系統的運行速度也較之以前的系統得到了強有力的提高。 用戶再也無需再在按下電源的時候到星巴克去喝完已杯咖啡後回來才能接着完成之前的工作。這給用戶帶來的效率是之前的系統軟件怎麼也趕不上的。 8:微軟(Microsoft)WindowsXP對中文的完美支持

如果你用過其他平臺的操作系統軟件,或是你見過其他平臺下運行的操作系統,那你肯定會覺得還是微軟(Microsoft)WindowsXP操作系統軟件對中文的支持完美。

我們不難從其他平臺下的操作系統上看到中文的顯示是多麼的殘酷------不是亂碼就是不能完完全全的顯示,即使沒有亂碼的能顯示出來,那顯示出來的效果又讓人有得一般受的了。

而在微軟(Microsoft)WindowsXP操作系統軟件下,中文的顯示卻是那麼讓人滿意。用戶很難在微軟(Microsoft)WindowsXP系統下找出因系統問題而不能準確顯示中文字符的問題來。

微軟(Microsoft)WindowsXP操作系統作爲微軟(Microsoft)公司旗下一款具有戰略性的操作系統產品,自它發佈至今已有6個年頭,雖然如今微軟

(Microsoft)WindowsVista正大行其道,但是喜歡微軟(Microsoft)WindowsXP的用戶仍然不計其數,讓我們用感恩的心來面對新的時代下的微軟(Microsoft)WindowsXP操作系統。

八大Windows XP操作系統軟件的特點是不是更加讓大家對我們常用的windowsXP系統有個透徹瞭解了呢。

  篇三:XP系統幾個重要進程的總結

Session Manager

子系統服務器進程

管理用戶登錄

包含很多系統服務

管理 IP 安全策略以及啓動 ISAKMP/Oakley (IKE) 和 IP 安全驅動程序。(系統服務)

產生會話密鑰以及授予用於交互式客戶/服務器驗證的服務憑據(ticket)。(系統服務)

包含很多系統服務

將文件加載到內存中以便遲後打印。(系統服務)

資源管理器

托盤區的拼音圖標

1、

進程文件是微軟Windows操作系統自帶的程序,用於處理微軟Windows網絡連接共享和網絡連接防火牆。應用程序網關服務,爲Internet連接共享和Windows防火牆提供第三方協議插件的支持。

進程文件是微軟Windows操作系統自帶的程序,用於處理微軟Windows網絡連接共享和網絡連接防火牆,應用程序網關服務,爲Internet連接共享和Windows防火牆提供第三方協議插件的支持。

進程文件內存使用約4000KB左右。在Windows XP中,該進程文件位於

C:Windowssystem32系統目錄之下,這個程序對你係統的正常運行非常重要的,最好不要結束此進程。如果此文件出現在C:系統目錄下,則可能是病毒。

另外,當(或alg)爲大寫(或ALG)時,將無法上網(多爲無線上網)。只需將用戶註銷後重新登錄即可。

2、

是Print Spooler的進程,管理所有本地和網絡打印隊列及控制所有打印工作。如果此服務被停用,本地計算機上的打印將不可用。該進程屬 Windows 系統服務。

木馬spoolsv進程信息:

描述:這個垃圾軟件利用將插入多個進程的方法對系統進行監控,在system32下創建如下的東西:

(這個還長得像微軟打印服務,shit!!)註冊表加入如下垃圾:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"spoolsv"="%System% -printer"

[HKEY_CLASSES_ROOTCLSIDInprocServer32]@="%System%"

[HKEY_CLASSES_ho]

[HKEY_CLASSES_ho.1][HKEY_CLASSES_ROOTTypeLib]

[HKEY_CLASSES_ROOTInterface]然後每隔4秒左右對以上東西進行監控,前後互相照應,讓你無從下手啓動項 c:/windows/system32/spoolsv/ -printercfs2……

相關文件、目錄:%System%%System%1116%System%%System%%System%msicnplugins%System%%System%,有一個啓動項:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"spoolsv"="%System% -printer"運行後會調

用%System%,創建%System%1116目錄,備份用。%System%1116目錄是備份目錄,裏面是%System%、%System%msicn

和%System%的備份。%System%,會插入多個指定進程,大約每4秒鐘監視恢復文件(從%System%1116目錄)和註冊表信息(啓動項、BHO):

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]"spoolsv"[HKEY_CLASSES_ROOTCLSIDInprocServer32]

@="%System%"注:"spoolsv"的數據不會被監視,所以修改它的數據也不會被恢復,只有刪除"spoolsv"纔會被恢復。還可能會從遠程服務器下載文件:是個安裝程序,安裝以下文

件:%System%%System%%System%msicnplugins(目錄裏4個dll文件)%System%是一個

BHO,%System%像是卸載程序。另外,在%System%

和%System%msicn目錄裏還有有一些從遠程下載來的cpz、vxd文件,比如:%System%作爲BHO被調用後,會嘗試調用%System%和%System%。注:如

果%System%沒有被運行或被調用,也就不會備份還原,好像它就是用來備份的。另外……在“開始菜單”>>“程序”裏 可能 會有一項“NavAngel”,裏面有個快捷方式,指向:%System% -ctrlfun:4,3“添加/刪除程序”裏有一項“NavAngel”,對應命令是:%System% -ctrlfun:4,2還有一項“WinDirected 2.0”,對應命令是:%System% -uninst還可能會有mscache目錄,從名字看像是存放臨時緩存文件的。BHO相關注冊表信息:

[HKEY_CLASSES_ROOTCLSID][HKEY_CLASSES_ho]

[HKEY_CLASSES_ho.1][HKEY_CLASSES_ROOTTypeLib]

[HKEY_CLASSES_ROOTInterface]

判別自己是否中毒

1、點開始-運行,輸入msconfig,回車,打開實用配置程序,選擇“啓動”, 感染以後會在啓動項裏面發現運行的啓動項, 每次進入windows會有NTservice的對話框。

2、打開系統盤,假設C盤,看是否存在C:WINDOWSsystem32spoolsv文件夾,裏面有個文件,有“傲訊瀏覽器輔助工具”的字樣說明,正常的打印機緩衝池文件應該在C:WINDOWSsystem32目錄下。

3,打開任務管理器,會發現進程,而且CPU佔用率很高。

清除方法

1、重新啓動,開機按F8進入安全模式。2、點開始-運行,輸入cmd,進入dos。利用rd命令刪除以下目錄(如果存在)( 在dos窗口下輸入:rd(空格)

C:WINDOWSsystem32spoolsv/s,回車,出現提示,輸入y回車,即可刪除整個目錄。):C:WINDOWSsystem32msibmC:WINDOWSsystem32spoolsv

C:WINDOWSsystem32akcfsC:WINDOWSsystem32msicn利用del命令刪除下面的文件(如果存在)(比如在dos窗口下輸入:del(空格)

C:,回車,即可刪除被感染的,這個文件可以在殺毒結束後在別的正常的機器上覆制正常的粘貼到

C:windowssystem32文件夾。):C:windowssystem3

C:

  3、重啓按F8再次進入安全模式。

(1)桌面右鍵點擊我的電腦,選擇“管理”,點擊“服務和應用程序”-“服務”,右鍵點擊NTservice,選擇“屬性”,修改啓動類型爲“禁用”。、

(2)點開始,運行,輸入regedit,回車打開註冊表,點菜單上的編輯,選擇查找,查找含有的註冊表項目,刪除。可以利用F3繼續查找,將含有的註冊表項目全部刪除。

  4、若以上操作完成後,仍然有該進程。

請桌面右鍵點擊我的電腦,選擇“管理”,點擊“服務和應用程序”-“服務”,右鍵點擊print spooler,選擇“屬性”,先點“停止”然後修改啓動類型爲手動或“禁用”。隨後重複以上步驟。另外解決方案 直接刪除C:WINDOWSsystem32spoolPRINTERS 下的文件即可我還遇到一種情況:經檢查,不是以上所描述的病毒,但經常佔CPU 100%,但是連續關進程幾次,便不再出現,奇怪。如上所述,在system32裏有 spool文件夾。直接把 PRINTERS 下的文件刪除,便解決了這個問題。這可能不是“病毒”問題,而是系統的故障,但出現了還是很麻煩的。

殺毒後處理

病毒清了後你的文件就沒有了,且在服務裏你的後臺打印print spooler也不能啓動了,當然打印機也不能運行了,在運行裏輸入“”後,在“print spooler”服務中的“常規”項裏的“可執行文件路徑”也變得不可用,如啓動會顯示“錯誤3:找不到系統路徑”的錯誤,這是因爲你的註冊表的相關項也刪了,(在上面清病毒的時候)

解決方法:

1:在安裝光盤裏I386目錄下把_文件複製到SYSTEM32目錄下改名爲,當然也可以在別人的系統時把這個文件拷過來,還可以用NT/XP的文件保護功能,即在CMD裏鍵入SFC/SCANNOW全面修復,反正你把這個文件恢復就可以了。

2:修改註冊表即可:進入“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSpooler”目錄下,新建一個可擴充字符串值,取名:“ImagePath”,其值爲:“C:”(不要引號)再進入控制面板中啓動打印服務即可。[1]

3、

是微軟客戶端/服務端運行時子系統。該進程管理Windows圖形相關任務。這個程序對你係統的正常運行是非常重要的

4、

是Microsoft Internet Explorer的主程序。這個微軟Windows應用程序讓你在網上衝浪,和訪問本地Interanet網絡。這不是純粹的系統程序,但是如果終止它,可能會導致不可知的問題。同時也是Avant網絡瀏覽器的一部分,這是一個免費的基於Internet Explorer的瀏覽器。注意也有可能是AV.B病毒,該病毒會終止你的反病毒軟件,和一些Windows系統工具,該進程

出品者:Microsoft Corp.

屬於:Microsoft Internet Explorer

系統進程:Yes

後臺程序:No

網絡相關:Yes

常見錯誤:N/A

內存使用:N/A

安全等級 (0-5): 0

間諜軟件:No

廣告軟件:No

病毒:No

木馬:No

  5、

進程文件: lsass or

進程名稱: 本地安全權限服務

描述: 這個本地安全權限服務控制Windows安全機制。

常見錯誤: N/A

是否爲系統進程: 是

  6、

是微軟Windows操作系統的一部分。用於管理啓動和停止服務。該進程也會處理在計算機啓動和關機時運行的服務。這個程序對你係統的正常運行是非常重要的。 正常的應位於%System%文件夾中,也就是在進程裏用戶名顯示爲“system”,不過services也可能是ex.R(儲存在%systemroot%system32目錄)和Sober.P (儲存在%systemroot%Connection WizardStatus目錄)木馬。該木馬允許攻擊者訪問你的計算機,竊取密碼和個人數據。該進程的安全等級是建議立即刪除。

  7、

:Session Manager Subsystem,該進程爲會話管理子系統用以初始化系統變量,MS-DOS驅動名稱類似LPT1以及COM,調用Win32殼子系統和運行在Windows登陸過程。它是一個會話管理子系統,負責啓動用戶會話。這個進程是通過系統進程初始化的並且對許多活動的,包括已經正在運行的Winlogon,Win32()線程和設定的系統變量作出反映。在它啓動這些進程後,它等待Winlogon或者Csrss結束。如果這些過程時正常的,系統就關掉了。如果發生了什麼不可預料的事情,就會讓系統停止響應(掛起)。要注意:如果系統中出現了不只一個進程,而且有的路徑是"%WINDIR%",那就是中了rd.a病毒,這是一種Windows下的PE病毒,它採用VB6編寫 ,是一個自動訪問某站點的木馬病毒。該病毒會在註冊表中多處添加自己的啓動項,還會修改系統文件,並在[WINDOWS]項中加入"RUN" =

"%WINDIR%"。手工清除時請先結束病毒進程,再刪除%WINDIR%下的文件,然後清除它在註冊表和文件中的相關項即可。

[]

進程文件: smss or

進程名稱: Session Manager Subsystem

描 述: 該進程爲會話管理子系統用以初始化系統變量,MS-DOS驅動名稱類似LPT1以及COM,調用Win32殼子系統和運行在Windows登陸過程。

簡 介:這是一個會話管理子系統,負責啓動用戶會話。這個進程是通過系統進程初始化的並且對許多活動的,包括已經正在運行的Winlogon,Win32()線程和設定的系統變量作出反映。在它啓動這些進程後,它等待Winlogon或者Csrss結束。如果這些過程時正常的,系統就關掉了。如果發生了什麼不可預料的事情,就會讓系統停止響應(就是掛起)。

  8、

進程文件用於Windows任務管理器,它顯示你係統中正在運行的進程。在Windows XP中,該進程文件位於C:Windowssystem32系統目錄之下。該程序使用Ctrl+Alt+Del打開,這不是純粹的系統程

  9、

進程文件:

進程名稱:

英文描述: N/A

進程分析: 酷我(KooWo)相關程序。酷我(KooWo)MP3伴侶是一款音樂識別軟件。它應用KooWo音頻指紋技術,根據旋律準確識別歌名、歌手、專輯名等信息。識別後的歌曲無論在音樂播放軟件中,還是在MP3播放器中都會顯示正確信息。千千靜聽配合酷我使用,能大大提高歌詞查找的成功率。

進程位置:

酷我音樂盒安裝目錄

程序用途: 酷我音樂盒傳輸進程

作者:酷我音樂盒

屬於: 酷我音樂盒

安全等級 (0-5): N/A (N/A無危險 5最危險)

間諜軟件: 否

廣告軟件: 否

病毒: 否

木馬: 否

系統進程: 否

應用程序: 否

後臺程序: 是

使用訪問: 否

訪問互聯網: 是